משרד

לאפליקציית האבטחה של Xiaomi הייתה פגיעות

תוכן עניינים:

Anonim

Xiaomi משתמשת באפליקציית ספק המשמר כאפליקציית אבטחה בטלפונים שלהם. הוא מבקש להגן על משתמשים עם סמארטפון של המותג מפני התקפות אפשריות. למרות שבמקרה זה, דווקא לאפליקציית האבטחה היה פגם מהותי בעניין זה. עקב שגיאה זו, התקפות אבטחה הותרו בטלפונים.

לאפליקציית האבטחה של Xiaomi הייתה פגיעות שאפשרה התקפות

ככל הנראה, אפליקציה זו משתמשת בכמה מערכות SDK שנמצאות באותו קוד, מה שהופך את העברת הנתונים ביניהם לאיטית. מה שאפשר לתוקף להזרים קוד ליישום.

ליקוי אבטחה של שיאומי

בדרך זו, אם התוקף נמצא באותה רשת WiFi כמו המשתמש, הם יכולים לבצע גבר בפיגוע באמצע. מה שיעניק לך את היכולת לגשת לנתונים כמו סיסמאות משתמשים. זה יכול גם לעקוב אחר מידע המשתמשים בהקשר זה. יתר על כן, נראה כי אפליקציית האבטחה של Xiaomi אינה היחידה המשתמשת ב- SDK משולב.

יש יותר אפליקציות שעובדות בצורה זו, מה שמוביל לבעיות תפעוליות. לכן ניתן לחזור על מצב זה במקרים רבים יותר, כפי שהעירו כמה חוקרי אבטחה. במקרה של המותג הסיני הוא כבר נפתר.

Xiaomi אישרה כי הם כבר פתרו את בעיית האבטחה הזו באפליקציה. כך שמשתמשים כבר אינם פגיעים. האפליקציה כבר עודכנה, כך שהיא עובדת נכון. נראה כי איש לא הושפע מהפסיקה.

מקור ZDNet

משרד

בחירת העורכים

Back to top button